Aggiornamenti recenti Luglio 21st, 2026 3:45 PM
Set 28, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Capita a tutti di prendere sotto gamba un problema. Nel caso di questa vulnerabilità di Linux, però, l’errore di valutazione è piuttosto clamoroso. Il bug, infatti, è stato considerato seriamente solo a due anni di distanza dalla sua scoperta.
Si tratta di un problema individuato per la prima volta nell’aprile del 2015 da Michael Davidson, un impiegato di Google che lo ha segnalato tempestivamente. In quel momento, però, la falla è stata considerata come un “bug minore” e, di conseguenza, la patch predisposta per il Kernel non è stata classificata come legata alla sicurezza.

Nonostante l’attiva partecipazione di migliaia di appassionati nella ricerca di bug e vulnerabilità, la falla è rimasta nell’ombra per più di due anni. Anche la filosofia open source ha i suoi limiti…
Risultato: non tutte le distro hanno implementato la patch lasciando il bug sostanzialmente “scoperto”. Ora, però, i ricercatori di Qualys hanno riconsiderato la gravità del bug (CVE-2017-1000253) e in un report hanno segnalato il problema sollecitandone la correzione su tutte le distro interessate.
Nel dettaglio, la falla può essere sfruttata da un pirata informatico per ottenere privilegi di amministratore sul sistema. L’attacco funziona con tutte le versioni di CentOS 7 precedenti alla 1708, quelle di Red Hat Enterprise Linux 7 precedenti alla 7.4 e tutte le version di CentOS 6 e Red Hat Enterprise Linux 6.
Feb 18, 2026 0
Gen 29, 2026 0
Gen 27, 2026 0
Dic 19, 2025 0
Lug 21, 2026 0
Lug 14, 2026 0
Lug 10, 2026 0
Lug 06, 2026 0
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno, nel...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 14, 2026 0
Gli strumenti di AI per lo sviluppo software promettono...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno,...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 21, 2026 0
La rapida diffusione degli Agenti AI sta creando un...
